2012-01-26 3 views
0

로컬 사용을위한 웹 인터페이스를 제공하는 작은 응용 프로그램을 배포하려고합니다. 따라서 루프백에만 바인딩되지만 누군가 가상 또는 실제 네트워크 인터페이스에서 사용하려고 할 가능성이 있습니다.인증없이 HTTP 암호화

적어도 발생하는 트래픽은 도청의 대상이됩니다.

HTTPS 인증서/키를 생성하고 설치하는 작업으로 사용자를 부담시킬 수는 없을 것입니다. 제 질문은 다음과 같습니다. 인증서/키가없는 표준 브라우저로 암호화 된 연결을 설정하는 방법이 있습니까? 서버 측에서 서버 인증을 기권합니까?

답변

-1

SSL 및 인증서가 없으면 자신 만의 인증 및 암호화 프로토콜을 만들어야합니다. 이는 그리 간단하지 않습니다. 원하는 도메인 이름을 사용할 수 있도록 웹 서버에서 자체 서명 된 SSL 인증서를 사용할 수 있습니다. 문제는 각 클라이언트가 인증서를 컴퓨터로 가져 와서 인증해야한다는 것입니다. 엔터프라이즈 환경에는 모든 트래픽을 보호하는 IPSec도 있습니다.

-1

SSL certificate for a hostname or an IP address을 구입하여 로컬로 사용할 수 있습니다.

+0

결국 브라우저에 경고 메시지를 표시하지 않도록 설정해야합니다. –

+0

또는 localhost에 적합한 SSL 인증서를 구입할 수 있습니다. – sanmai

+0

LAN에있는 일반 컴퓨터에는 공식 DNS 주소가 없으므로 사용자가 할 수 없습니다. 제공 할 수있는 유일한 방법은 일반적인 "경고 메시지 무시"이지만, 일부 브라우저에서는 절대 제거하지 않습니다. –

관련 문제